隐私政策
本政策说明 SuperAgents, LLC 在运营 Mailly 时如何收集、使用和保护你的数据。
生效日期: 2026-10-09 · 另见 服务条款
1. 适用范围
Mailly(mailly.site 及 api.mailly.site)由 SuperAgents, LLC(下称「我们」)运营,提供可编程邮箱、邮件发送、托管 Agent 与邮件自动化工作台。本政策适用于官网、工作台、API、CLI、SMTP 入口、远程 MCP 端点以及我们发送给你的系统邮件。
当你用 Mailly 处理客户、用户或联系人的邮件时,这些人的个人数据由你决定如何使用,我们作为你的处理方按本政策和你的指令处理。你应当确保自己有合法依据收集并向我们提供这些数据。
2. 我们收集的数据
我们只收集提供服务所需的数据:
- 账户数据:登录邮箱、显示名称、密码哈希、验证码记录、会话、API Key、OAuth 授权范围、语言与界面偏好。
- 邮件数据:你创建的邮箱地址和自定义域名、发件人、收件人、主题、正文、附件、会话关系、已读状态、退订记录,以及投递、退信、投诉等事件。
- 自动化数据:联系人及其属性、人群、模板、Campaign 与 Workflow 定义、Webhook 地址和投递日志。
- Agent 数据:你为托管 Agent 写的指令和技能、对话记录、记忆、评估结果、处理进度和草稿,以及你批准或放弃草稿的记录。
- 计费数据:订单、充值包、订阅状态、额度与余额变动、模型用量。支付卡信息由 Stripe 收集和保存,我们不保存完整卡号。
- 技术数据:IP 地址、浏览器与客户端标识、请求时间、错误日志和安全事件,用于运行、排错和防滥用。
3. 我们如何使用数据
我们将数据用于以下目的:
- 接收、存储、展示和发送邮件,维护会话与投递状态。
- 执行你配置的自动化、Campaign、Workflow 和 Webhook。
- 在你启用托管 Agent 时生成总结、评估和草稿。
- 身份验证、授权、计费、发票与用量统计。
- 发送登录验证码、密码重置、账单和重要服务通知等系统邮件。
- 监控服务健康、排查故障、防止垃圾邮件、欺诈和滥用,以及遵守法律义务。
4. 邮件内容与 AI 处理
我们不会阅读你的邮件内容,除非为了排查你报告的问题、处理滥用投诉或法律要求。我们的员工访问受权限控制并有记录。
当你启用托管 Agent 时,相关邮件、你的指令、技能、记忆和对话会发送给第三方 AI 模型供应商以生成结果。我们可能更换或同时使用多家供应商;供应商按其自身的 API 数据条款处理这些请求。未启用托管 Agent 的邮箱不会被发送给模型供应商。
通过远程 MCP 连接的 AI 客户端(例如 ChatGPT、Codex 或 Claude)由你授权,并在你授予的范围内读取或起草邮件。这些客户端对数据的处理受其各自的隐私政策约束。
5. 数据共享与服务商
我们不出售个人数据,也不为广告目的共享数据。我们只在以下情况与第三方共享:
- 基础设施服务商:Cloudflare(托管、存储与网络)、Amazon Web Services(通过 Amazon SES 收发邮件)、Stripe(支付),以及托管 Agent 使用的 AI 模型供应商。它们只能为向我们提供服务而处理数据。
- 邮件收发对象:发送邮件必然会把邮件内容交给收件方的邮件服务器;收到的邮件中的图片和链接可能访问发件方的网站。
- 你授权的接收方:你连接的应用、MCP 客户端、Webhook 地址和团队成员,按你授予的权限获取数据。
- 法律要求:在法律、法院命令或政府机构有效要求时,或为保护我们、用户或公众的权利和安全时。
- 业务变更:如发生合并、收购或资产转让,数据可能作为资产转移,受让方须继续遵守本政策。
6. Cookie 与本地存储
我们只使用登录和安全所必需的 Cookie,例如会话 Cookie 和 OAuth 授权过程中的签名参数。语言和主题等界面偏好保存在你浏览器的本地存储中。官网和工作台不使用第三方广告或分析追踪器。
7. 安全
数据在传输中使用 TLS 加密,在服务商处静态加密存储。密码经哈希处理,API Key 与签名密钥可随时撤销,MCP OAuth 将读取、起草、发送和工作区管理分为独立权限。发送能力受配额和滥用检测限制。
没有任何系统是绝对安全的。请妥善保管凭据,不要把 API Key 粘贴到聊天、公开仓库或工单中。如发现安全问题,请立即联系我们。
8. 数据保留与删除
账户存续期间我们保留你的数据以提供服务。你可以随时在工作台或通过 API 删除邮件、邮箱地址、联系人、模板、Agent 记忆和草稿;删除邮箱会一并删除其中的邮件和附件,且不可恢复。
要删除整个账户,请从账户邮箱发送邮件至 sys@mailly.site。我们会在 30 天内删除账户数据,但以下数据除外:法律要求保留的计费和税务记录、处理争议和滥用所需的安全日志,以及会在正常周期内轮换的备份。技术日志一般保留不超过 90 天。
9. 你的权利
无论你身在何处,你都可以要求访问、更正、导出或删除你的个人数据,反对或限制某些处理,并撤回同意。欧洲经济区、英国、加州等地区的法律可能赋予你额外权利,包括向监管机构投诉。
请从账户邮箱联系 sys@mailly.site 提出请求。我们会核实身份,并在 30 天内回复。如果你是我们用户的客户或联系人,请先联系该用户;我们会在需要时协助处理。
10. 跨境传输
我们位于美国,数据在美国及服务商运营的其他地区处理和存储。使用 Mailly 即表示你理解数据可能被传输到你所在国家或地区以外;我们依靠服务商提供的合同保障来保护这些传输。
11. 未成年人
Mailly 面向企业和开发者,不面向 18 岁以下的人士。如果我们发现收集了未成年人的账户数据,会尽快删除。
12. 政策更新
我们可能更新本政策。重大变更会通过系统邮件或工作台通知提前告知,本页顶部的生效日期会随之更新。变更生效后继续使用服务即表示接受更新后的政策。
13. 联系我们
SuperAgents, LLC · 关于本文件、你的账户或你的数据的任何问题,请发送邮件至 sys@mailly.site。